API Hoocking

Signaler
Messages postés
161
Date d'inscription
samedi 25 juin 2005
Statut
Membre
Dernière intervention
1 août 2006
-
Messages postés
199
Date d'inscription
vendredi 16 avril 2004
Statut
Membre
Dernière intervention
28 février 2008
-
bonjour,
où pourrais je trouver un bon tutorial sur le hoocking des APIs(par exemple : CreateFile,fonctions winsocks ..) ?
merçi d'avance.

2 réponses

Messages postés
746
Date d'inscription
vendredi 17 juin 2005
Statut
Membre
Dernière intervention
23 mai 2007
9
Messages postés
199
Date d'inscription
vendredi 16 avril 2004
Statut
Membre
Dernière intervention
28 février 2008

Tu n'as pas vraiment besoin de tutorial ; ce site regorge de quelques sources intéressantes concernant les hooks effectués de différentes manières. Le lien que t'as filé nightlord666 ne te conviendra pas si tu veux hooker des fonctions API genre CreateFile, WinSock...
Tu devras mettre en oeuvre d'autres façons de hook de plus bas niveau si je puis dire ; comme par exemple l'écrasement du code ASM de la DLL, ou ma technique préferée où tu modifies les entrées de l'Address Table de L'Import Descriptor (y'a une source cur cppfrance qui hook de plus les fonctions winsock ; cherches). Prochainement je posterais une source qui utilisera le hooking...

Bye.
___________________
MVS - Most Valuable Student ( Microsoft)